Bengalcat Ransomware
ベンガルランサムウェアは、新たに検出されたランサムウェアの脅威であり、実際にリリースされています。このマルウェアは、コンピューターに感染し、暗号化プロセスを開始して、被害者を金銭で恐喝することを目的としています。強力な暗号化アルゴリズムにより、影響を受けるユーザーがロックされたデータを自分で復号化できないようにします。ベンガルキャットの影響を受ける各ファイルには、新しい拡張子として元の名前に「.777」が追加されます。暗号化ルーチンが完了すると、脅威は、ロックされたデータを含むすべてのフォルダーに「read_it.txt」という名前のテキストファイルとして身代金メモをドロップします。
ベンガルランサムウェアがデータを収集する
サイバー犯罪者からの指示によると、ベンガルランサムウェアはファイルを暗号化するだけではありません。この脅威により、ハッカーは被害者から従業員情報、顧客データベース、その他のビジネス関連ファイルなどの情報を収集できるようになりました。被害者は、連絡を取り合って要求された身代金を支払わないと、データが一般に公開され、多くの悪影響をもたらすと脅迫されます。ハッカーに連絡するために、影響を受けるユーザーには2つの通信チャネルが提供されます。「i-muknown@protonmail.com」の電子メールアドレスと、オープン通信プロトコルJabber XMPP(bengalcat@jabbim.ru)のアカウントです。
身代金メモの全文は次のとおりです。
' ---->ああ、いや(<----
すべてのファイルが暗号化されています
-あなたのネットワークは侵入され、私たちはあなたのすべてのデータを抽出しました、私たちはあなたのすべての従業員情報、顧客データベース、操作フォルダ、ウェブページを持っています。
-すべてのファイルが暗号化されています。
-すべてのPOS端末が変更され、CCが実行されるようになりました。
しかし、心配しないでください。すべてのファイルを復号化するための特別なソフトウェアを購入すると、すべてのファイルが返され、情報や顧客データは販売されません。
あなたが私たちと協力したいなら、あなたは私たちに電子メールを送ることができます
i-muknown@protonmail.comまたはjabberbengalcat@jabbim.ru
そうしないと、ファイルを復号化できなくなり、すべてのファイルが公開されます。これにより、罰金が科せられ、comに対する信頼が驚くほど失われる可能性があります。